Shellphi.
sh Tool in Kali Linux
Shellphish es una poderosa herramienta de código abierto Phishing Tool. Se hizo
muy popular hoy en día que se utiliza para hacer ataques de phishing en Target.
Shellphish es más fácil que Social Engineering Toolkit. Contiene algunas
plantillas generadas por otra herramienta llamada SocialFish y ofrece páginas
web de plantillas de phishing para 18 sitios populares como Facebook,
Instagram, Google, Snapchat, Github, Yahoo, Protonmail, Spotify, Netflix,
LinkedIn, WordPress, Origin, Steam, Microsoft, etc. También proporciona una
opción para usar una plantilla personalizada si alguien lo desea. Esta
herramienta facilita la realización de un ataque de phishing. Con esta
herramienta puede realizar phishing en (red de área amplia). Esta herramienta
se puede utilizar para obtener credenciales como identificación, contraseña.
Usos de Shellphish:
La herramienta Shellphish puede crear páginas de phishing de los sitios de redes
sociales más populares como
Facebook (en inglés)
Instagram (en inglés)
Yahoo
Twitter
Netflix (en inglés)
Instalación de shellphish en Kali Linux:
Implementación paso a paso:
Paso 1: Abra su Terminal en Kali Linux y muévase al escritorio
Desktop
Paso 2: Crear un nuevo directorio, es decir, shellphish
mkdir shellphish
Paso 3: En la propia Terminal descargue e instale shellphish en el directorio
anterior mediante el siguiente comando
git clone [Link]
Paso 4: Finalmente para ejecutar shellphish tipo herramienta siguiente comando
./[Link]
./[Link]
Felicitaciones por haber instalado la herramienta shellphish en su máquina Kali
Linux. Puedes ver que obtienes múltiples opciones aquí, para Instagram obtienes
[01], para Facebook obtienes
[02], y para varios otros sitios obtienes otras opciones.
Por ejemplo, escribamos
1 y presionemos enter .now puede ver que shellphish ha creado la URL
[Link]
Envíe este enlace a la persona objetivo a través de cualquier medio (correo
electrónico, WhatsApp, mensaje de texto). Una vez que su objetivo, abra este
enlace y complete el formulario de phishing respectivo y lo que haría y la
contraseña se mostrarán a continuación {IP y credenciales en espera}
Una vez que la víctima abra el enlace, podrá ver una página que se verá
exactamente como la página de inicio de sesión de Instagram, y esto se ganará
su confianza. Una vez que hayan ingresado las credenciales, ¡HACKEADO!
Podrá ver su nombre de usuario y contraseña en su terminal Kali Linux. La
víctima ahora será redirigida a la página original de Instagram.
Youtube tutorial Kali Linux - Shellphish | Make phishing simple - YouTube
Mas informacion sobre Shellphis Shellphish Ingeniería Social 💻 - YouTube